Actualité

Un agent IA a piraté RubyGems

Un rapport indépendant attribue à un essaim d'agents OpenAI une attaque massive sur RubyGems en mai 2026 (vol de clés API, exfiltration de données publiques) — révélée seulement quatre mois plus tard. Ce que ça dit de la surface d'attaque agentique et de la divulgation des labos IA.

Actualité

Auto mode : 80% d'injection

Johann Rehberger obtient 60 à 80 % de réussite en injection de prompt contre l'« auto mode » de Claude Code, activé par défaut. Anthropic classe le rapport « informatif ». Ce que ça dit d'un classifieur d'approbation utilisé comme frontière de sécurité.

Actualité

Sandboxing : place aux microVM

Simon Willison a fait tester à Claude smolvm, une sandbox à base de microVM (libkrun) pour du code non fiable : démarrage à froid en 1,5 s, à chaud en 50 ms. De quoi rebattre l'arbitrage isolation/latence pour les tools qui exécutent du code généré par un LLM.

Actualité

Sortie IA : le nouveau XSS

Un talk SymfonyCon pointe un angle mort : on échappe l'input utilisateur par réflexe, mais on rend la sortie d'un LLM en confiance aveugle. C'est pourtant la même XSS, avec une source de plus.

Actualité

Marquage IA : la vraie portée

L'article 50 de l'AI Act est entré en application le 2 août 2026, et le SIG a publié sa doctrine de marquage pour les sites de l'État. Ce que la loi impose vraiment, ce qui relève de la bonne pratique, et où se situe la vraie limite.

Actualité

Coding agents : le vrai bilan

Après plusieurs mois d'usage quotidien d'agents de code en terminal, le bilan honnête : gains réels, limites réelles, et ce qui ne remplace toujours pas le jugement d'ingénierie.

Actualité

Recherche LLM : ce qui compte

Le volume de papiers en IA est ingérable pour un praticien. Ce qui mérite vraiment l'attention dans mes flux de veille recherche, et ce qu'on peut ignorer sans risque.

Actualité

PHP en 2026 : signaux faibles

Pendant que tout le monde parle d'agents et de LLM, PHP continue d'évoluer tranquillement. Ce que mes sources backend racontent sur la direction du langage et de son écosystème.

Actualité

MCP : où en est l'écosystème

Un an après sa popularisation, le Model Context Protocol est partout — mais l'écart entre serveurs MCP démonstratifs et serveurs MCP réellement fiables reste large.